【发布时间】:2010-10-05 18:20:21
【问题描述】:
我正在尝试设置我们的服务器以允许通过 SSL 进行流量。我知道 SSL 不适用于 Name Virtual Host,但我们所有的 apache 服务器都位于具有专用私有 IP 的虚拟机上。我们有一个主虚拟机,它设置了 mod_proxy 以将流量路由到适当的虚拟机。
但是,为了路由 https 流量,我们需要在代理和虚拟机上安装证书。我们有一个通配符证书,可以在我们所有的主机上使用。一切似乎都正常工作,但我在代理的 apache 日志中收到以下内容:
[警告] 初始化:SSL 服务器 IP/端口冲突:host1.domain.com:443 (/etc/apache2/sites-enabled/host1:1) 与 host2.domain.com:443 (/etc/apache2 /sites-enabled/host2:1)
对于我们在代理上设置的每个主机,都有一个错误消息。我们的代理虚拟主机设置如下:
<VirtualHost ipaddress:443>
ServerName host1.domain.com
ProxyPreserveHost On
ProxyRequests Off
ProxyPass / https://privateip:443/
ProxyPassReverse / https://privateip:443/
SSLProxyEngine on
SSLEngine on
SSLCertificateFile /etc/ssl/certs/server.crt
SSLCertificateKeyFile /etc/ssl/private/server.key
</VirtualHost>
有什么办法可以让它工作吗?
【问题讨论】:
-
确保您生成的证书使用正确的
Common Name,否则它将在某些浏览器中运行,而不是在 IE 中运行
标签: apache ssl ssl-certificate